Confluence workbench mirror

ABB: 2.4.2 Eventgestuurde automatisering

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
2
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. Functionele Specificaties
  3. Event‑model, standaarden & governance
  4. Knative Eventing — brokers, triggers & channels
  5. Betrouwbaarheid, ordering & foutafhandeling
  6. Transformatie, verrijking & routing
  7. Beveiliging & privacy
  8. Observability, SLO’s & FinOps
  9. CI/CD & GitOps
  10. Edge/disconnected & multi‑cluster
  11. Roadmaps
  12. Landingslocaties

Dienstbeschrijving

De dienst Eventgestuurde automatisering reageert automatisch op binnenkomende gebeurtenissen voor real‑time verwerking. Het bouwblok realiseert een Event‑Driven Architecture (EDA) op het RWS‑platform met Knative Eventing als primaire event‑laag. Het faciliteert producer → broker → (filter/route) → consumer‑patronen, inclusief CloudEvents‑standaard, content‑gebaseerde routing, retry/DLQ en back‑pressure.

Doel & scope

  • In scope: eventdefinitie/‑publicatie, brokers/triggers/channels, (de)serialisatie, schema/contract‑governance, event‑security, observability, GitOps‑lifecycle, integraties met Serverless/Workflow, ITSM/CMDB en SIEM.

  • Niet in scope: zware ESB‑transformaties of complexe BPM‑case‑management (wel koppeling via API/events).

Waardepropositie

  • Near real‑time automatisering en ontkoppeling van producers en consumers.

  • Veilig & aantoonbaar compliant met labeling, policy‑as‑code en audit.

  • Schaalbaar & kostenefficiënt: event‑buffers, autoscaling en (optioneel) scale‑to‑zero van consumers.

  • Hybride/edge‑klaar: inzetbaar in DC/edge/cloud met disconnected profielen.

Servicelevels (richtwaarden)

KenmerkRichtwaarde
End‑to‑end event→consumer latency (on‑cluster, P95)≤ 500 ms (referentiepad)
Triggering latency (broker→consumer schedule, P95)≤ 100 ms
Delivery‑garantieAt‑least‑once; exactly‑once via idempotency keys
Beschikbaarheid event‑control‑plane≥ 99,9% (excl. gepland onderhoud)

Functionele Specificaties

Onderstaande eisen beschrijven wat de dienst levert. AC = acceptatiecriteria.

Event‑model, standaarden & governance

  • FS‑MOD‑001 CloudEvents‑standaard
    Eis: Alle events voldoen aan CloudEvents (type, source, id, subject, time, datacontenttype).
    AC: 100% productie‑topics valideren tegen schema; invalid → DLQ + foutcode.

  • FS‑MOD‑002 Schema/contract‑beheer
    Eis: JSON Schema/Avro contracten met versiebeleid en backward compatibility; (optioneel) schema registry voor Kafka‑paden.
    AC: Contractbreuk blokkeert deploy; compat‑check in CI verplicht.

  • FS‑MOD‑003 Labeling & dataclassificatie
    Eis: Event‑metadata bevat classificatie (bijv. Publiek/Intern/Vertrouwelijk) en tenant/bron.
    AC: Policies forceren routing/egress per classificatie; audit zonder kritieke bevindingen.

Knative Eventing — brokers, triggers & channels

  • FS‑KNE‑001 Brokers & triggers
    Eis: Standaard Broker per tenant/namespace; Triggers op CloudEvents‑attributen en headers.
    AC: Filter werkt deterministisch; latency P95 ≤ 100 ms broker→trigger.

  • FS‑KNE‑002 Channels & transport
    Eis: Channels met configureerbare durability (bijv. InMemoryChannel voor dev, KafkaChannel waar beschikbaar voor productie).
    AC: Delivery SLA gehaald; storage/offset‑integriteit bevestigd.

  • FS‑KNE‑003 Sources
    Eis: HTTP, Cron, Kafka (waar beschikbaar) en overige Knative Sources; mapping naar CloudEvents.
    AC: ≥ 95% van doeluse‑cases gedekt; bron‑fouten in DLQ.

Betrouwbaarheid, ordering & foutafhandeling

  • FS‑REL‑001 Retries & DLQ
    Eis: Exponential backoff, circuit‑breakers en Dead‑Letter Queues.
    AC: 0 dataverlies in failover‑tests; DLQ‑rate < drempel en zichtbaar in dashboard.

  • FS‑REL‑002 Idempotentie & exactly‑once
    Eis: Idempotency keys (ce-id/dedupe store) en at‑least‑once transport; exactly‑once via consumer‑logica.
    AC: Geen dubbele side‑effects in test; dedupe‑hit‑ratio ≥ drempel.

  • FS‑REL‑003 Ordering & partitioning
    Eis: Ordering per sleutel/partition waar vereist.
    AC: Out‑of‑order < drempel in ordering‑kritische stromen.

Transformatie, verrijking & routing

  • FS‑TRN‑001 Enrichment/adapters
    Eis: Light‑weight verrijking (headers/claims/labels) en mapping/adapters.
    AC: Transform latencies binnen SLO; validatie vóór publish.

  • FS‑RTR‑001 Content‑based routing
    Eis: Declaratieve filters (attributes/payload) en fan‑out/fan‑in patronen.
    AC: 0 misroutes in canary; health‑gates actief.

Beveiliging & privacy

  • FS‑SEC‑001 TLS/mTLS & netwerk
    Eis: TLS 1.2+, mTLS tussen brokers/consumers waar ingezet; NetworkPolicies default‑deny; private ingress/egress‑controle.
    AC: 0 publieke open endpoints; pentest zonder kritieke bevindingen.

  • FS‑SEC‑002 IAM/RBAC & secrets
    Eis: Least‑privilege serviceaccounts; secrets via KMS/Vault; auditlog onveranderbaar.
    AC: 0 plaintext secrets; 100% admin‑acties gelogd.

Observability, SLO’s & FinOps

  • FS‑OBS‑001 Telemetrie & tracing
    Eis: Throughput, latency, retry/DLQ‑ratio’s en end‑to‑end tracing (OpenTelemetry); SIEM‑export.
    AC: Telemetrie‑gap < 60 s; MTTD < 5 min.

  • FS‑FIN‑001 Kosten/energie
    Eis: Integratie met Kostbeheer (OpenCost/Kepler) en budget‑guardrails.
    AC: Maandrapport per tenant; overschrijdingen gemarkeerd.

CI/CD & GitOps

  • FS‑CICD‑001 Event‑as‑code
    Eis: Event‑definities, filters en routes in Git; linting/contract‑checks in CI; distributie via GitOps.
    AC: 100% productie‑routes herleidbaar tot commit SHA; rollback < 2 min.

Edge/disconnected & multi‑cluster

  • FS‑EDGE‑001 Disconnected modus
    Eis: Lokale brokers/mirrors, queueing en delayed sync; veilige resync.
    AC: Geen dataverlies bij 48 uur offline; resync < 15 min.

  • FS‑MC‑001 Multi‑cluster events
    Eis: Gestandaardiseerde patronen voor inter‑cluster event‑uitwisseling (waar toegestaan).
    AC: Latency/bandbreedte binnen SLO; policies blijven actief.

Roadmaps

Mijlpaal 1

  • Baseline Knative Eventing: Brokers/Triggers per tenant, HTTP/Cron/Kafka sources (waar beschikbaar), CloudEvents‑standaard en DLQ/retry‑profielen.

  • EDA‑richtlijnen: naming, contract‑versies, idempotentie‑patronen en observability‑dashboards (latency/throughput/DLQ).

Mijlpaal 2

  • Productie‑adoptie: content‑based routing, schema‑governance, stricte privacy‑labels in metadata, en integraties met Serverless en Workflowautomatisering.

  • FinOps & guardrails: budget‑signalen in scaling; SLO‑budgetten; policy‑bundels (BIO/CIS) enforced via OPA/ACM.

Mijlpaal 3

  • Multi‑cluster event‑mesh: gestandaardiseerde inter‑cluster routes; edge‑profielen met lokale buffers en veilige synchronisatie.

  • Geavanceerde betrouwbaarheid: chaos‑tests, work stealing, adaptieve back‑pressure en ordering‑kritische stromen.

Mijlpaal 4

  • Volwassenheidsfase: self‑healing event‑stromen met automatische tuning (retries/timeout/parallelism), voorspellende capaciteit en standaard evidence‑pakketten.

  • Golden paths: referentie‑architecturen voor IT‑operaties, integraties en business events.


 

SAK

Waarom van toepassing (kort)

ABB-Eventgestuurde automatisering referentie (FS)

Identity & Access Management v1.1

SSO/RBAC en least-privilege voor producers/consumers en beheer.

FS-SEC-002

Remote Access Management v1.0

Beveiligde toegang tot brokers/routers/CI met MFA/PAM.

FS-SEC-002, FS-CICD-001

Cryptografie Management v1.1

TLS/mTLS, versleuteling in-transit; secret-beheer via KMS/Vault.

FS-SEC-001, FS-SEC-002

Secure Software & System Lifecycle v1.0

Events/routes als code; CI-linting, schema-checks; rollback via Git.

FS-CICD-001, FS-MOD-002

Vulnerability Management v1.1

Gating van images/agents; blokkeren bij kritieke kwetsbaarheden.

FS-SEC-001, FS-SEC-002

Technical Compliance Management v1.1

CloudEvents-conformiteit, labeling/dataclassificatie; evidence.

FS-MOD-001, FS-MOD-003

Security Monitoring v1.1

Export metrics/logs/traces/DLQ naar SIEM; snelle detectie.

FS-OBS-001, FS-REL-001

Content/Privacy Management v1.1

Classificatie-gestuurde routing/egress; dataminimalisatie in payloads.

FS-MOD-003, FS-SEC-001

Disaster Recovery v1.1

DLQ, retries, failover-tests; 0 dataverlies-doel.

FS-REL-001

Isolatie v1.1

NetworkPolicies default-deny; private ingress; per-tenant brokers.

FS-SEC-001, FS-KNE-001

MK-koppelvlakken v1.1

Integraties met Serverless/Workflow, ITSM/CMDB, SIEM, GitOps.

FS-KNE-003, FS-CICD-001, FS-OBS-001

Patch & Release Management v1.1

Gecontroleerde releases van event-paden via GitOps/sync-vensters.

FS-CICD-001

FinOps Governance v1.0

Kosten/kWh-inzichten en budget-guardrails per tenant/flow.

FS-FIN-001

Risk Management v1.0

Idempotentie/exactly-once-patronen; ordering/partitioning waar vereist.

FS-REL-002, FS-REL-003


Landingslocaties

Waar de architectuuronderdelen landen binnen de infrastructuur, dit kan bijvoorbeeld een externe commerciële cloud zijn, een private cloud of een Rijkscloud. Hiervoor wordt de definitie in de ICT Strategie gebruikt.

Beschikbare SBBs 

Een overzicht van de oplossingen die beschikbaar zijn vanuit dit ABB en de beschrijving van de diensten die daarmee worden geleverd. Vul dit in wanneer de SBBs bekend zijn.

Koppelvlakken

Interfaces en afhankelijkheden tussen verschillende architectuurelementen. Dit zijn bijvoorbeeld de protocollen die kunnen worden gebruikt door andere bouwblokken die gebruik maken van het ABB.


Afhankelijkheden

Beschrijving waar dit ABB van afhankelijk is of welke ABBs afhankelijk zijn van het ABB. Dit geldt ook voor de verschillende serviceketens. Geef dit aan met links naar de architectuur elementen.

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Vul hier de EIRA koppeling in.

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/194878975/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/194878975/page.storage.xhtml
Access
Committed snapshot only